होमपेज › SOC‑Simulator

SOC‑Simulator: अभ्यास ऐसे, जैसे किसी सुरक्षा टीम में हों

SOC‑Simulator में आपकी स्क्रीन पर एक अलर्ट आता है, और आपको तय करना होता है कि अब क्या करना है। यह पेज आसान शब्दों में समझाता है कि SOC क्या है, एक केस कैसे चलता है और उसमें क्या मापा जाता है। और यह दिखाता है कि इसमें आपके शिक्षक कहाँ साथ होते हैं।

आज़माकर देखें · एक मिनट लगता है

एक अलर्ट आया है। आप क्या करते हैं?

काम कुछ ऐसा होता है: एक सूचना कतार में आती है, और आप तय करते हैं कि उसके पीछे कोई असली हमला है या झूठा अलर्ट। ठीक यही आप SOC‑Simulator में अभ्यास करते हैं – वहाँ असली औज़ारों के साथ, यहाँ सिर्फ़ देखने के लिए।

मध्यम किसी असामान्य देश से लॉगिन ALRT-4471
उपयोगकर्ता
[email protected]
समय
03:14 बजे, बर्लिन का स्थानीय समय
स्रोत IP
41.203.88.17 — नाइजीरिया
नतीजा
लॉगिन सफल, पहली ही कोशिश में
डिवाइस
इस खाते पर पहले कभी नहीं देखा गया
उसके बाद
14 मेलबॉक्स नियम बनाए गए, सभी मेल आगे भेजते हैं

कंपनी के दस्तावेज़ों से: Nordwerk GmbH, मशीन निर्माण। दफ़्तर सिर्फ़ जर्मनी और पोलैंड में। फ़ील्ड स्टाफ़ यूरोप के भीतर यात्रा करता है। अफ़्रीका की यात्राएँ इसमें शामिल नहीं हैं।

Case Report में आपका फ़ैसला:

असली सिम्युलेटर ब्राउज़र में चलता है, उसमें SIEM और एक Analyst-VM पहले से जुड़े होते हैं। कुछ परिदृश्य बिना भुगतान के भी खुले हैं, एक सीमित रूप में — यानी आप पहले ही उसमें झाँक सकते हैं। TryHackMe एक स्वतंत्र कंपनी है; सिम्युलेटर हमारा नहीं है, हम उससे पढ़ाते हैं। TryHackMe पर SOC‑Simulator देखें →

यहाँ अभ्यास कैसे होता है

सुरक्षा टीम का काम यहाँ किया जाता है, बताया नहीं जाता

Bildungsgutschein (प्रशिक्षण वाउचर) वाली कई आगे की पढ़ाइयों में स्लाइड, अभ्यास-प्रश्न और अंत में एक परीक्षा के ज़रिए पढ़ाया जाता है। हमारे यहाँ आप सप्ताह 24 से सात हफ़्ते तक TryHackMe के SOC‑Simulator में काम करते हैं, असली औज़ारों और असली अलर्ट के साथ। दूसरे संस्थान भी ऐसा करते हैं या नहीं, यह हम पूरे बाज़ार के लिए नहीं कह सकते।

स्लाइड के साथ पढ़ाई

  • स्लाइड और अभ्यास-प्रश्न
  • अंत में एक प्रमाणन
  • सुरक्षा टीम का काम बताया जाता है

हम ऐसे पढ़ाते हैं

  • सात हफ़्ते सिम्युलेटर में शिफ़्ट, सप्ताह 24 से
  • रास्ते में तीन प्रमाणन: SEC0, SEC1, SAL1
  • सुरक्षा टीम का काम किया जाता है – असली औज़ारों, असली अलर्ट और एक ऐसे माप के साथ जो आपकी रफ़्तार नापता है

कोई दूसरी आगे की पढ़ाई भी इसी तरह काम करती है या नहीं, इस पर हम राय नहीं दे सकते। जर्मनी में कई सौ मान्यता-प्राप्त संस्थान हैं, और हमने सभी पाठ्यक्रम नहीं देखे हैं।

इसके आस-पास का ढाँचा

सुरक्षा टीम में एक शिफ़्ट, सुबह 8 से शाम 4 बजे तक

अभी वाला वह अलर्ट कई में से एक था। जिस दिन का वह हिस्सा है, वह दिन ऐसा दिखता है – और ठीक इसी दिन का अभ्यास आप सिम्युलेटर में करते हैं, हफ़्ते दर हफ़्ते।

08:00

रात की शिफ़्ट से हैंडओवर

क्या अभी खुला है, क्या आगे बढ़ाया गया, आज किस बात पर ध्यान देना है।

08:14

पहला अलर्ट कतार में आता है

बिल्कुल वही जो ऊपर था। आप उसे अपने नाम कर लेते हैं – अब से समय चलने लगता है।

यह था आपका टेस्ट
08:16

देखना कि असल में हुआ क्या

SIEM में खाते के लॉग देखें। Analyst VM में IP-पता जाँचें। Documentation में पढ़ें कि कंपनी के दफ़्तर आख़िर कहाँ-कहाँ हैं।

08:31

Playbook बताता है कि अब क्या करना है

हर तरह के अलर्ट के लिए एक तय तरीक़ा होता है – जैसे असली सुरक्षा टीमों में। आप अंदाज़ा लगाने की जगह उसी पर चलते हैं।

08:44

Case Report और आगे बढ़ाना

True Positive। आपने जो पाया, उसे आप लिख देते हैं और केस को अगले स्तर पर भेज देते हैं। यहाँ तक का समय: 30 मिनट।

MTTR 00:30
16:40 बजे तक

अगला अलर्ट। और उसके बाद वाला।

कुछ दो मिनट में निपट जाते हैं, कुछ में एक घंटा लगता है। ज़्यादातर झूठे अलर्ट होते हैं – उन्हें पहचानना ही असली कला है।

MTTRMean Time to Resolve – आप कितनी जल्दी फ़ैसले पर पहुँचते हैं
सटीकताआपका फ़ैसला सही है या नहीं, सिर्फ़ यह नहीं कि वह कितनी जल्दी आया
अंकसिम्युलेटर दोनों को जोड़कर गिनता है
टीम मेंआप एक शिफ़्ट मिलकर भी कर सकते हैं

आप किन चीज़ों के साथ काम करते हैं

छह क्षेत्र, जैसे किसी असली सुरक्षा टीम में

ये नाम हमने गढ़े नहीं हैं – सिम्युलेटर में इन क्षेत्रों के यही नाम हैं, और नौकरी में भी इनके नाम लगभग ऐसे ही होते हैं।

Dashboard

अवलोकन

कितने अलर्ट खुले हैं, कौन-सा काम जल्दी का है, टीम दूसरों के मुक़ाबले कहाँ खड़ी है।

Alert Queue

कतार

यहाँ सूचनाएँ आती रहती हैं। आप एक उठाते हैं और उसके बाद उसकी ज़िम्मेदारी आपकी होती है।

SIEM

लॉग

सभी घटनाओं में खोज करने की व्यवस्था। किसने कब लॉगिन किया, किस कंप्यूटर ने कहाँ संदेश भेजा।

Analyst VM

अपना कंप्यूटर

औज़ारों से लैस एक अलग-थलग कार्यस्थल – बाकी बातों के अलावा इससे पते और फ़ाइलें जाँची जा सकती हैं, बिना खुद संक्रमित हुए।

Documentation

कंपनी की फ़ाइल

यह कंपनी क्या करती है, उसके दफ़्तर कहाँ हैं, उसके यहाँ कौन-सा सॉफ़्टवेयर सामान्य है। इसके बिना किसी अलर्ट को परखा नहीं जा सकता।

Playbooks

तय तरीक़ा

हर तरह के अलर्ट के लिए एक तय रास्ता। असली सुरक्षा टीमें ऐसे ही काम करती हैं – ताकि गंभीर मौक़े पर कोई अपने मन से न चले।

सिम्युलेटर कहाँ से आता है। SOC‑Simulator TryHackMe का उत्पाद है। TryHackMe एक स्वतंत्र कंपनी और एक बाहरी ब्रांड है; वह CYBERSQUAD Akademie का हिस्सा नहीं है। हम इस मंच को पढ़ाई में सीखने के औज़ार के तौर पर इस्तेमाल करते हैं।

खुद झाँककर देखें। कुछ परिदृश्य बिना भुगतान के भी खुले हैं, एक सीमित रूप में। अगर आप जानना चाहते हैं कि यह काम आपको जमता है या नहीं, तो हमारे यहाँ आवेदन करने से पहले आप उसे वहाँ आज़मा सकते हैं। SOC‑Simulator पर जाएँ →

परीक्षाएँ भी वहीं से आती हैं। SEC0, SEC1 और SAL1 की परीक्षा TryHackMe लेता है, हम नहीं। आप असफल भी हो सकते हैं – जो पहली बार में पास नहीं होता, उसे दूसरा मौक़ा मिलता है, निःशुल्क। इस पढ़ाई का अंतिम प्रमाणपत्र हम देते हैं – संस्थान का अपना, कोर्स की मान्यता संख्या के साथ।

और हम क्या वादा नहीं करते। हम एक शिक्षण संस्थान हैं, नौकरी दिलाने वाली एजेंसी नहीं। हम आपको नौकरी का भरोसा नहीं दे सकते। हम यह करते हैं: आपको यह हुनर सिखाते हैं और आपके साथ नौकरी के आवेदन का अभ्यास करते हैं।

यह सिम्युलेटर 'AI-Driven Security Operations Specialist' नाम की आगे की पढ़ाई का हिस्सा है। शुरुआत की योजना सोमवार, 2 नवंबर 2026 के लिए है – इसके लिए हमें कम से कम एक तय संख्या में आवेदन चाहिए। अगर उतने लोग नहीं जुटते, तो हम इसे दो से चार हफ़्ते आगे खिसका देते हैं और आपको तुरंत बता देते हैं।

ईमानदार जवाब

सिम्युलेटर के बारे में लगभग सभी यही पूछते हैं

उन सवालों के छोटे जवाब, जो सलाह-बातचीत में बार-बार आते हैं।

इसके साथ काम करने के लिए क्या मुझे पहले से जानकारी चाहिए?
नहीं। यह पढ़ाई बिल्कुल शून्य से शुरू होती है। जब तक आप पहली बार सिम्युलेटर के सामने बैठते हैं, तब तक आपके पीछे पूरे पाँच महीने की बुनियाद होती है: कंप्यूटर, नेटवर्क, सुरक्षा का काम।
क्या यह कोई कंप्यूटर गेम है?
नहीं। यह सही है कि अंक मिलते हैं और समूह में एक सूची भी होती है कि कौन आगे है। लेकिन ये काम खुद असली कामकाज के कदम हैं: सूचनाएँ जाँचना, फ़ैसला लेना, रिपोर्ट लिखना, केस बंद करना।
क्या मुझे शाम को अकेले अभ्यास करना होगा?
नहीं। क्लास सोमवार से शुक्रवार तक लाइव होती है। इस पढ़ाई में ऐसा कोई हिस्सा नहीं है जिसे आपको घर पर अकेले पूरा करना पड़े।
क्या सब कुछ अंग्रेज़ी में है?
पढ़ाई जर्मन में होती है, और आपके शिक्षक जर्मन में समझाते हैं। आपको जर्मन इतनी समझनी और बोलनी आनी चाहिए कि आप कक्षा में साथ चल सकें — कोई तय स्तर हम नहीं माँगते। अभ्यास मंच और विषय-सामग्री के कुछ हिस्से अंग्रेज़ी में हैं। उनमें आने वाले तकनीकी शब्द इसी पेशे का हिस्सा हैं, और उन्हें सभी नए सिरे से सीखते हैं, वे भी जिनकी मातृभाषा जर्मन है।
क्या मुझे कोई ताक़तवर कंप्यूटर चाहिए?
नहीं। सिम्युलेटर ब्राउज़र में चलता है। लैपटॉप और हेडसेट हम देते हैं। आपको एक शांत जगह और एक स्थिर इंटरनेट कनेक्शन चाहिए।
अगर मैं किसी केस पर ग़लत फ़ैसला ले लूँ तो क्या होगा?
अभ्यास का माहौल इसीलिए तो है। कुछ टूटता नहीं, किसी कंपनी को नुक़सान नहीं होता। केस की समीक्षा होती है, आपके शिक्षक उसे आपके साथ दोहराते हैं, और उसके बाद अगला केस आता है।
क्या मुझे सिम्युलेटर के लिए कोई प्रमाणपत्र मिलता है?
सिम्युलेटर के लिए अलग से नहीं। चौथे चरण के अंत में TryHackMe की SAL1 परीक्षा होती है। जो उसे पास करता है, उसे यह प्रमाणन अतिरिक्त रूप से मिलता है। इस पढ़ाई का अंतिम प्रमाणपत्र CYBERSQUAD Akademie का अपना संस्थागत प्रमाणपत्र है।

दो मिनट। फिर आप जान जाते हैं कि आपके लिए कौन-सा नियम लागू होता है।

तीन सवाल, बिना पंजीकरण और बिना किसी बाध्यता के।

मार्सी · WhatsApp अपॉइंटमेंट · 1 क्लिक